This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Target service not allowed

Hallo,
in unserer UTM ist der Webfilter-Port auf 8080 eingestellt.
Nun möchte jemand eine Seite im Internet aufrufen, die den Port 8082 verwendet, was unsere UTM mit der Meldung "Target service not allowed" unterbindet.
Ich kann den Port wohl nach diesem Artikel (https://www.sophos.com/de-de/support/knowledgebase/115288.aspx) freischalten.
Würde ich durch die Freischaltung des Ports irgendwelche Sicherheitslücken aufmachen oder ist das erlauben der Kommunikation über Port 8082 unbedenklich?


This thread was automatically locked due to age.
  • Das kann keiner pauschal beantworten. Keiner von uns kennt sämtliche Seiten im Internet die was auf Port 8082 zur Verfügung stellen... [;)]

    Da der Zugriff bei euch dann genauso wie bei Port 80 über den Webfilter läuft, ist es aber genauso sicher oder unsicher wie andere Ports...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Ich habe noch eine weitere Frage.
    Ich habe nun den TCP Port 8082 als "zugelassenen Zieldienst" auf der UTM unter Webprotection  konfiguriert und siehe da, ich erhalte den Fehler "Target service not allowed" nicht mehr. Auf der Webseite wird auch ein statischer Teil angezeigt, die eigentlichen Livedaten sind aber nicht sichtbar. Wie kann ich weiter vorgehen um rauszubekommen was hier noch fehlt. (An einem Rechner der ohne die UTM ins Internet geht, wird eine dynamische Tabelle (Java) angezeigt)
  • Webfilter Log durchforsten und entsprechende Ausnahmen/Anpassungen vornehmen...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Danke für den Hinweis, jetzt, nach einer weiteren Ausnahme, hat es geklappt.